华为云计算 云知识 态势感知的功能

态势感知的功能

态势感知提供基础版和专业版两个版本,不同版本有不同功能使用范围。

基础版免费使用,用户注册华为云账号后,仅需登录SA管理控制台,即可免费体验基础版功能。

基础版提供检测部分威胁风险,呈现一定云上资产安全态势。

专业版可选择包周期和按需计费模式。购买专业版后,呈现全局安全态势,通过动态安全检测和威胁分析,并提供安全加固建议。

安全看板

安全看板实时呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。

综合大屏

利用AI技术将海量云安全数据的分析并分类,通过综合大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。

资产安全

态势感知24小时全方位防护云上主机和网站安全,呈现云上资产实时安全状态。

威胁告警

通过利用大数据量、高准确度的威胁情报库,“实时监控”云上威胁攻击,提供告警通知和监控,记录近180天告警事件详情,分析威胁攻击情况,并针对典型威胁事件预置策略实施防御手段。

目前支持检测和呈现8大类威胁告警事件,包括DDoS、暴力破解、Web攻击、后门木马、僵尸主机、异常行为、漏洞攻击和命令与控制

威胁告警事件

默认“实时监控”并上报威胁告警事件,支持检测和呈现8大类威胁告警事件,包括DDoS、暴力破解、Web攻击、后门木马、僵尸主机、异常行为、漏洞攻击和命令与控制。

漏洞管理

通过实时获取业界热点安全漏洞讯息,同步主机漏洞扫描和网站漏洞扫描结果,全面掌握云上资产漏洞风险状况,并提供相应漏洞修复建议。

基线检查

通过执行主机基线扫描、云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。

日志管理

通过授权LTS管理态势感知日志,并转储日志到OBS桶,帮助用户轻松应对日志存储、导出、查询、分析等场景,满足日志存储180天集中审计的要求。


上一篇:SSL证书 下一篇:模型转换及其常见问题

态势感知 SA

态势感知 SA

态势感知 (Situation Awareness,SA) 为用户提供统一的威胁检测和风险处置平台。帮助用户检测云上资产遭受到的各种典型安全风险,还原攻击历史,感知攻击现状,预测攻击态势,为用户提供强大的事前、事中、事后安全管理能力。

态势感知 (Situation Awareness,SA) 为用户提供统一的威胁检测和风险处置平台。帮助用户检测云上资产遭受到的各种典型安全风险,还原攻击历史,感知攻击现状,预测攻击态势,为用户提供强大的事前、事中、事后安全管理能力。

https://www.huaweicloud.com/product/ssa.html